Mailinglisten-Archive |
Stefan Brueckmann wrote: > Hallo Sebastian Mendel, > > am Dienstag, 5. Juli 2005 12:25 schriebst du: > >> das deckt sich ja mit der Aussage von Stefan, das das Script dann >> nichts ausgibt, wobei nichts ausgeben sogar noch besser ist als >> 'hier kommt die Nachricht an böse Angreifer', denn so weiß der >> Angreifer zumindest schon mal das er auf dem richtigen Weg ist ... > > Ich bin zwar ein anderer Stefan aber ich schicke unberechtigte > Zugreifer immer per header zur Einlogseite, wo sich sich ja dann > gerne einloggen können. ;-) ja wenn sie z. B. /nurmitlogin.php aufrufen mach ich das auch (bzw. zeige ich auf dieser Seite das Login-Template an) aber bei einem Versuch auf z. B. /include/inhalt.inc.php gibts nen 404 oder 401 je nachdem wie ich grad Laune hab .. ;-) -- Sebastian Mendel www.sebastianmendel.de www.sf.net/projects/phpdatetime | www.sf.net/projects/phptimesheet
php::bar PHP Wiki - Listenarchive